X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

Открыть тему
Тема закрыта
> Вопрос По Поводу Ssl, нужна краткая консультация
PavelL
PavelL
Topic Starter сообщение 30.6.2010, 17:07; Ответить: PavelL
Сообщение #1


Здравствуйте форумчане.

Сам я программист, довольно большой опыт создания сайтов на PHP, но недавно столкнулся с применением SSL сертификата.
Я никогда не управлял выделенным сервером, а в этот раз надо сервер настроить будет удаленный и установит SSL

Порыв гугл я вот что вынес из всех статей:

SSL это некий файл, который хитроумными (не понятными мне методами) генерируется сторонней компанией, из сгенерироанных на сервере неких ключей.
Тут же вопрос - при разработке сайта как сделать чтоб сайт использовал сертификат? надо что то писать в php коде самого сайта или же сертификат подключается в настройках апача и сайт создается как обычно?
еще вопрос - обязательно нужно юридическую компанию иметь чтобы получить сертификат? Или все данные можно от балды написать?

В общем знающие люди, пожалуйста расскажите основы по этому вопросу. ДОСТУПНЫМ человеческим языком

никто не знает чтоли? главный вопрос - необходимы реальные данные о компании или можно ввести что угодно?

Сообщение отредактировал PavelL - 30.6.2010, 16:50


--------------------
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Demon54
Demon54
сообщение 30.6.2010, 17:50; Ответить: Demon54
Сообщение #2


(PavelL @ 30.6.2010, 20:07) *
никто не знает чтоли? главный вопрос - необходимы реальные данные о компании или можно ввести что угодно?


Главным образом SSL организует шифрованный канал между сервером и клиентом. Никогда не связывался с получением официального сертификата. Тут вопрос в том насколько серьезные данные Вы собираетесь передавать. И насколько серьезные клиенты у Вас будут. Мне приходилось применять подобное например внутри локальной сети, так как методы перехвата потока данных в сети построенной на простых коммутаторах присутствуют.
А так пишите любые данные. Браузер ругнется и скажет что сертификат не продлен или не зарегистрирован, но шифрование данных будет происходить. Чего обычно и нужно smile.gif


--------------------
Спасаю драконов, убиваю принцесс.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
PavelL
PavelL
Topic Starter сообщение 30.6.2010, 18:03; Ответить: PavelL
Сообщение #3


(Demon54 @ 1.7.2010, 0:50) *
Главным образом SSL организует шифрованный канал между сервером и клиентом. Никогда не связывался с получением официального сертификата. Тут вопрос в том насколько серьезные данные Вы собираетесь передавать. И насколько серьезные клиенты у Вас будут. Мне приходилось применять подобное например внутри локальной сети, так как методы перехвата потока данных в сети построенной на простых коммутаторах присутствуют.
А так пишите любые данные. Браузер ругнется и скажет что сертификат не продлен или не зарегистрирован, но шифрование данных будет происходить. Чего обычно и нужно smile.gif

Спасибо за консультацию, но все же остается не выяснено - мне необходимо именно официальный сертификат, чтобы браузер не ругался, т.е. от тех контор кто выдает сертификаты.
Если честно, то тут не столь защита важна, сколько сам авторитет сайта в глазах клиентов.

И раз уж вы занимались подобным, ну всмысле сертификатами, - как они внедряются в сайт? Что то при написании движка нужно добавлять, писать модуль какой то?
Или же это просто в настройках апача пропиывается, а движок совершенно обыкновенный? Я вот не понимаю практическую сторону сертификата, как его установить.
По сути я почитал, вот есть cPanel, там есть опция SSL, гененрирует код через нее же, потом этот код передаем компании выдающей сертификаты, и они выдают уже сертификат.
Который я так же через cPanel выбираю, вписываю этот код и добавляю его. И все? На этом настройка и подключение SSL закончена?
И в чем суть, какие данные шифрует эта технология.
Вот скажем есть MySQL таблица с данными, и злоумышленник получает доступ к таблице..и что? Смысл сертификата?
Или он как раз таки ВСЕ соединения с сайтом шифрует и если кто то и получит доступ к таблице то он получит лишь зашифрованные данные?
Я просто сути не понимаю, хотя довольно много прочитал. Везде пишут - шифрует данные. А какие, куда, откуда..ведь если есть дыра в движке и человек получил доступ к таблице данных то какая разница есть SSL или нету, или я не прав?


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
elynets
elynets
сообщение 30.6.2010, 18:13; Ответить: elynets
Сообщение #4


SSL шифрует данные при их передаче между сервером и клиентом. Основная задача SSL не допустить попадания и последующего прочтения пакета данных к кому-либо кроме истинного адресата, запросившего эти данные.
Короче, создается эдакий тоннель при передаче данных, которые не позволяет прослушивать о чем говорят (какие данные проходят) клиент и сервер.
Кроме того, SSL не повышает авторитетность сайта, на котором установлен сертификат, но и способствует снижению вероятности "подмены сайта".

По поводу достоверных данных - не подскажу. Вы лучше позвоните в ближайшую контору, которая может помочь в предоставлении SSL-сертификата (реселеров\посредников сейчас много) - они Вам все и расскажут.

В догонку:
SSL-сертификат - это простой текстовый файл. Установка сертификата может быть произведена путем редактирования конфигурационных файлов Апача, работой через панель cPanel (как раз то, что Вы описывали).

Сообщение отредактировал elynets - 30.6.2010, 18:16
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Demon54
Demon54
сообщение 30.6.2010, 18:21; Ответить: Demon54
Сообщение #5


(PavelL @ 30.6.2010, 21:03) *
Спасибо за консультацию, но все же остается не выяснено - мне необходимо именно официальный сертификат, чтобы браузер не ругался, т.е. от тех контор кто выдает сертификаты.
Если честно, то тут не столь защита важна, сколько сам авторитет сайта в глазах клиентов.


Да именно что бы не ругался, нужен официальный сертификат и там будет процедура проверки подлинности Ваших данных и данных фирмы. По аналогии с вебмани все равно что получить персональный аттестат.

Я сторонними хостингами никогда не пользовался, всегда VPS-ки делаю сам ручками на своих серверах. Думаю все необходимые модули у Вас должны по идее стоять на хостинге. Для организации работы SSL требуются как серверная часть SSL так и подключенный модуль в apache.

Сообщение отредактировал Demon54 - 30.6.2010, 18:23


--------------------
Спасаю драконов, убиваю принцесс.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
PavelL
PavelL
Topic Starter сообщение 30.6.2010, 18:35; Ответить: PavelL
Сообщение #6


(Demon54 @ 1.7.2010, 1:21) *
Да именно что бы не ругался, нужен официальный сертификат и там будет процедура проверки подлинности Ваших данных и данных фирмы. По аналогии с вебмани все равно что получить персональный аттестат.

Я сторонними хостингами никогда не пользовался, всегда VPS-ки делаю сам ручками на своих серверах. Думаю все необходимые модули у Вас должны по идее стоять на хостинге. Для организации работы SSL требуются как серверная часть SSL так и подключенный модуль в apache.

Спасибо всем отписавшимся, более-менее представление появилось с чем его едят.
Вот нашел вроде бы компанию, пишут:
Issuance time = superfast! Around 3 minutes.
No need to fax company documents
Very strong at 256 bit (as strong as it gets)
99% recognition - fully supported by all browsers and mobile devices

т.е. вольным переводом - все быстро, три минуты и сертификат выдаем, не нужны документы, 256 битное шифрование и поддержка всех браузеров
60~ зеленых в год.
Я так понима это то что ме надо..лан, дальше попробую если что их саппорт подаставать глупыми вопросами smile.gif


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
bum
bum
сообщение 1.7.2010, 0:02; Ответить: bum
Сообщение #7


(PavelL @ 30.6.2010, 20:35) *
...60~ зеленых в год...

SSL123 - $40/1 год или $65/2 года


--------------------
домены RU/SU/РФ/gTLD(reg.ru, webnames.ru, r01.ru, nic.ru)
с безbumажным и простым как 1,2,3 переоформлением при продаже. Подробности в тех.поддержке.
А так же хостинг и SSL сертификаты.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
PavelL
PavelL
Topic Starter сообщение 5.7.2010, 15:46; Ответить: PavelL
Сообщение #8


хм, столкнулся еще с одним. Не понятно - а SSL работает только по протоколу https?
А методы POST и GET при этом как? работают норм?
Извините, возможно, за глупые вопросы, просто не хочется написать сайт а потом переделывать из-за SSL. просто почитал что применяется некий метод CONNECT.

Ну плиииз просвятите( гугл что то не помощник мне smile.gif

аууу, эгегей. Ищу ответы на извечные вопросы

Замечание модератора:
Эта тема была закрыта автоматически ввиду отсутствия активности в ней на протяжении 100+ дней.
Если Вы считаете ее актуальной и хотите оставить сообщение, то воспользуйтесь кнопкой
или обратитесь к любому из модераторов.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Тема имеет прикрепленные файлыНужна помощь в установке ssl сертификата
10 karambas 2217 10.7.2022, 13:39
автор: estic
Открытая тема (нет новых ответов) Вопрос - платное размещение баннеров на сайте
10 WGN 3184 14.12.2020, 14:20
автор: Peterson
Открытая тема (нет новых ответов) Вопрос по рекламе в "инстаграме"
Только активные аккаунты могут создавать или редактировать рекламу
8 Zubkov 16052 17.1.2020, 17:49
автор: Forumacc
Горячая тема (нет новых ответов) Тема имеет прикрепленные файлыВопрос-ответ о работе форума
307 dos1k 43322 9.11.2019, 17:59
автор: heks
Открытая тема (нет новых ответов) Жена логопед, собрался ей приводить клиентов. Встал вопрос, куда приводить.
В теме перечисление доступного мне продвижения, но с чего начать?
9 memeplex 3726 16.2.2019, 15:45
автор: zyzy


 



RSS Текстовая версия Сейчас: 20.4.2024, 3:39
Дизайн